Was ist eine Zone-Datei?
Eine Zone File ist eine einfache Textdatei, die auf autoritativen Nameservern gespeichert ist, die die komplette DNS-Konfiguration für eine Domain enthält, einschließlich aller Ressourcendatensätze, die definieren, wie die DNS-Abfragen der Domain behoben werden sollen.
Zone Dateistruktur
; Zone file for example.com
$TTL 86400 ; Default TTL (24 hours)
$ORIGIN example.com.
; SOA Record (Start of Authority)
@ IN SOA ns1.example.com. admin.example.com. (
2024010101 ; Serial number (YYYYMMDDNN)
3600 ; Refresh (1 hour)
900 ; Retry (15 minutes)
604800 ; Expire (1 week)
86400 ; Minimum TTL (24 hours)
)
; Nameserver Records
@ IN NS ns1.example.com.
@ IN NS ns2.example.com.
; A Records (IPv4)
@ IN A 192.0.2.1
www IN A 192.0.2.1
mail IN A 192.0.2.10
; AAAA Records (IPv6)
@ IN AAAA 2001:db8::1
; MX Records (Mail)
@ IN MX 10 mail.example.com.
@ IN MX 20 backup-mail.example.com.
; CNAME Records (Aliases)
blog IN CNAME www.example.com.
; TXT Records
@ IN TXT "v=spf1 mx -all"
Häufige Record Types
| Rekord | Zweck | Beispielwert |
|---|---|---|
| SO | Gebietskörperschaften und Zeiträume | Serial, Erfrischung, Wiederaufnahmewerte |
| NS | Delegation des Servers | ns1.example.com. |
| A | IPv4 Adresse Mapping | 192.0.2.1 |
| AAAA | IPv6 Adresse Mapping | 2001:db8::1 |
| MX | Mail Server Routing | 10 mail.example.com. |
| KN-Code | Domain aliasing | www.example.com. |
| TXT | Textdaten (SPF, DKIM, etc.) | "v=spf1 mx -all" |
| SRV | Service Standort | sip. tcp.example.com. |
Zone Dateirichtlinien
| Richtlinie | Zweck | Beispiel |
|---|---|---|
| $TTL | Default Time-to-live | $TTL 86400 |
| $ORIGIN | Basisdomäne für relative Namen | $ORIGIN example.com. |
| @ | Shorthand für $ORIGIN-Domain | IN A 192.0.2.1 |
Bewährte Praktiken
1. **Increment serial*: Aktualisieren Sie Seriennummer mit jeder Änderung für richtige Zonenüberweisungen
2. **Verwendet FQDN*: Beenden Sie vollqualifizierte Domainnamen mit einem nachlaufenden Punkt
3. **Einstellen geeigneter TTL*: Niedriger für häufig wechselnde Datensätze, höher für stabile
4. Änderungen: Fügen Sie Kommentare mit Semikolons für Rekordzwecke hinzu
5. Validate syntax: Verwenden Sie die Namens-Checkzone oder ähnliche Tools, bevor Sie die Bereitstellung
Sicherheit im Bereich Transfer
Zonentransfers (AXFR) replizieren Zonendateien zwischen primären und sekundären Namenservern. Beschränken Sie Übertragungen auf autorisierte IPs, um die Offenlegung von Informationen zu verhindern.
Zone-Dateien bilden die Grundlage der DNS-Konfiguration und definieren, wie Domänennamen auf IP-Adressen und -Dienste lösen.